Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

90% взломанных в 2018 CMS составляют сайты на WordPress

...
90% взломанных в 2018 CMS составляют сайты на WordPress

Около 90% взломанных систем управления контентом (CMS), защиту которых злоумышленникам удалось пробить в 2018 году, были сайтами на движке WordPress. Такой информацией поделились специалисты компании Sucuri, которая занималась расследованием этих инцидентов.

RNS: Лаборатория Касперского готовит мобильную ОС для импортозамещения

...
RNS: Лаборатория Касперского готовит мобильную ОС для импортозамещения

Источники заявили, что знаменитый антивирусный гигант «Лаборатория Касперского» готовит новую мобильную операционную систему, за основу которой будет взята уже существующая KasperskyOS. Упор в новой ОС будет сделан на безопасность пользователей.

Прошлогодняя утечка обошлась Marriott в $28 млн

...
Прошлогодняя утечка обошлась Marriott в $28 млн

Гостиничная сеть Marriott International подвела финансовые итоги 2018 года. В отчете о прибылях и убытках, в частности, сообщается, что масштабное нарушение данных в прошлом году обошлось компании в $28 млн. Правда, большую часть этой суммы, порядка $25 млн, покрыли страховые выплаты.

С 2015 года власти Москвы следят за перемещениями горожан

...
С 2015 года власти Москвы следят за перемещениями горожан

Перемещение жителей Москвы находится под постоянным контролем и анализируется наверху. Последние несколько лет информацию о передвижениях горожан мобильные операторы продают мэрии города.

Незащищенные базы MongoDB содержали данные массовой слежки в Китае

...
Незащищенные базы MongoDB содержали данные массовой слежки в Китае

18 баз данных MongoDB, содержащих информацию, собранную в рамках программы Китая по наблюдению за гражданами, находились совершенно незащищенными в Сети. Таким образом, любой желающий мог получить доступ к этим данным.

Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

...
Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

Спустя всего лишь два дня после выпуска патчей для критической дыры в роутерах Cisco — и день после публикации кода proof-of-concept — злоумышленники начали сканировать устройства и пытаться эксплуатировать вышеозначенную уязвимость, которая позволяет получить контроль над уязвимыми маршрутизаторами.

В новой версии Wireshark устаревший WinPcap заменили на Npcap

...
В новой версии Wireshark устаревший WinPcap заменили на Npcap

Wireshark Foundation выпустила новую версию популярного анализатора трафика для компьютерных сетей Ethernet — Wireshark 3.0.0. Напомним, что Wireshark — решение с открытым исходным кодом, предназначенное для анализа сетевых пакетов.

40% вредоносных URL были найдены на безобидных доменах

...
40% вредоносных URL были найдены на безобидных доменах

40% вредоносных URL были найдены на вполне безобидных доменах. Об этом говорится в отчете компании Webroot — «2019 Webroot Threat Report». Также аналитики предоставили ряд других интересных данных, связанных с киберугрозами.

Новый вариант GarrantyDecrypt маскируется под ProtonMail и ProtonVPN

...
Новый вариант GarrantyDecrypt маскируется под ProtonMail и ProtonVPN

Недавно обнаруженный вариант программы-вымогателя GarrantyDecrypt маскируется под легитимные решения, разработчиком которых является компания Proton Technologies. Среди таких решений можно выделить ProtonMail и ProtonVPN.

Команда Google Project Zero раскрыла уязвимость ядра macOS

...
Команда Google Project Zero раскрыла уязвимость ядра macOS

Команда Google Project Zero рассказала об обнаруженной «чрезвычайно серьезной» проблеме безопасности в ядре операционной системы macOS. Эксперты утверждают, что в некоторых случаях можно провести процесс «копирование во время записи» (Copy-On-Write, COW).